Configurar a geração de registros

Nesta página, você encontra informações sobre como o Cloud Network Insights se integra ao AppNeta para geração de alarmes e como esses alarmes são enviados ao Google Cloud para análise, visualização e criação de políticas de alerta.

As tarefas de geração de registros e alertas são divididas entre Google Cloud e AppNeta. O registro do Cloud Network Insights rastreia quando as métricas coletadas pelos pontos de monitoramento violam os limites configurados com regras de alarme no AppNeta.

Crie alarmes e regras de alarme no AppNeta para gerar registros de alarme. Os registros de alarmes e eventos são exportados para o Cloud Logging. Em seguida, use políticas de alertas para enviar alertas e notificações quando um incidente de rede ocorrer.

Antes de começar

É necessário implantar um ponto de monitoramento antes de criar regras de alarme.

Alarmes no AppNeta

Os alarmes e as regras de alarme são criados no AppNeta. Os alarmes avisam quando há um problema na sua rede. Se uma métrica que você acompanha, como a latência, exceder um limite definido em um intervalo específico, isso será uma violação da regra de alerta. Você pode acionar um alarme após uma única violação ou após várias violações em um intervalo definido.

Por exemplo, se a latência exceder 160 ms duas vezes em três minutos, você poderá definir o alarme para acionar um aviso. Esse alarme é enviado para Google Cloud como um registro. Quando o registro chegar ao Cloud Logging, você poderá enviar um alerta e notificar sua equipe.

Para mais informações sobre alarmes, consulte Visão geral dos alarmes ou Alarmes – Práticas recomendadas na documentação do AppNeta.

Criar regras de alarme no AppNeta

Crie regras de alarme que definam limites de performance.

  1. Abra o console do Google Cloud e acesse Network Intelligence > Cloud Network Insights > Políticas de alerta.

    Acessar as políticas de alertas

  2. Clique em Criar regras de alarme para abrir a página Editar regra de alarme no AppNeta.

  3. Defina regras especificando métricas, limites, estratégias de violação e gravidade. Você pode usar ou personalizar as regras padrão.

Depois que um alarme é acionado, o registro dele é enviado para o Cloud Logging. Depois que o registro for enviado para Google Cloud, navegue até o Cloud Network Insights e defina suas políticas de alerta.

Para mais informações sobre como criar regras de alarme, consulte Regras de alarme na documentação do AppNeta.

Ver registros em Google Cloud

O Cloud Network Insights exporta registros detalhados para o Cloud Logging para ajudar você a analisar e resolver problemas de desempenho da rede e eventos significativos. É possível acessar esses registros usando a Análise de registros.

  1. No console do Google Cloud , acesse a página Análise de registros.

    Acessar a Análise de registros

  2. Crie consultas para alertar sobre informações relevantes.

Os registros do Cloud Network Insights usam um dos seguintes para logName:

  • Registros de alarmes: networkmanagement.googleapis.com/insights_alarm
  • Logs de eventos - networkmanagement.googleapis.com/insights_event

Para mais informações, consulte Criar e salvar consultas usando a linguagem de consulta do Logging.

Preços

Todos os registros do Cloud Network Insights são gravados no Cloud Logging. Não há cobrança separada do Cloud Network Insights por esse serviço. No entanto, esses registros podem resultar em custos adicionais de armazenamento, dependendo do tamanho dos registros gravados e armazenados.

Para informações sobre os preços do Cloud Logging, consulte Preços do Google Cloud Observability: Cloud Logging.

Detalhes do registro

Embora os detalhes específicos de cada tipo de registro estejam contidos no campo jsonPayload, vários outros campos padrão de LogEntry são cruciais para consultar e entender os registros.

Registros de alarmes

  • Nome do registro: networkmanagement.googleapis.com/insights_alarm
  • Acionado: gerado quando as condições de uma regra de alarme são atendidas.
  • Rótulos de recursos: descreve o recurso monitorado associado ao registro. Isso inclui o seguinte:
    • type: o tipo de recurso, que pode ser um dos seguintes:
      • networkmanagement.googleapis.com/NetworkMonitoringProvider
      • networkmanagement.googleapis.com/MonitoringPoint
      • networkmanagement.googleapis.com/NetworkPath
    • labels: pares de chave-valor que identificam a instância de recurso específica, como resource_container (ID do projeto), location, network_monitoring_provider_id e path_id ou monitoring_point_id.
  • Campos JSON principais: os registros de alarmes fornecem informações sobre alarmes acionados.
  • Mapeamento de gravidade: a gravidade é registrada de maneira diferente entre o AppNeta e o Google Cloud.
    Gravidade do AppNeta Gravidade do registro do Google Cloud
    Crítico CRITICAL
    Grave ERRO
    Leve AVISO
    Aviso AVISO

Campos de registro de alarmes

O jsonPayload de um registro de alarme contém os seguintes campos.

Campo Tipo Descrição
alarm_id string O identificador exclusivo do alerta no AppNeta.
alarm_severity enum A gravidade do alarme. Pode ser CRITICAL, MAJOR, MINOR ou WARNING.
alarm_type enum O tipo do alarme. O tipo QUALITY_OF_SERVICE é compatível.
cleared_time timestamp O horário em que o alarme foi removido. Esse campo vai estar vazio se o registro de alarme tiver o estado RAISED ou UPDATED.
description string Uma descrição legível do alarme.
first_violation_time timestamp O horário em que a condição do alarme foi violada pela primeira vez.
item objeto A entidade associada ao alarme. Consulte Estruturas de itens comuns para mais detalhes.
provider_link string Um hiperlink para o alarme na interface do AppNeta.
raised_time timestamp O horário em que o alarme foi gerado.
receiveTimestamp string A hora em que o alarme foi criado no Google Cloud.
rule string O nome da regra de alerta que acionou o alarme.
state enum O estado do alarme. Pode ser RAISED, UPDATED (os detalhes do alarme foram atualizados no AppNeta, mas ainda não foram limpos) ou CLEARED.
timestamp string O horário em que o alarme foi criado no AppNeta.

Logs de eventos

  • Nome do registro: networkmanagement.googleapis.com/insights_event
  • Gatilho: gerado quando ocorre uma mudança estrutural (por exemplo, Route Change, MTU Change ou Monitoring Point Offline).
  • Gravidade: sempre INFO.
  • Campos JSON principais: os registros de eventos fornecem informações sobre eventos acionados.

Campos de registro de eventos

O jsonPayload de um registro de eventos contém os seguintes campos.

Campo Tipo Descrição
event_detail objeto Detalhes específicos do tipo de evento. Os valores podem ser route_change_event, mtu_change_event ou qos_change_event. Um objeto vazio será retornado para eventos sem mais detalhes. Consulte Campos de detalhes do evento para mais informações.
event_id string O identificador exclusivo do evento.
event_type enum O tipo de evento. Pode ser MONITORING_POINT_OFFLINE, MONITORING_POINT_ONLINE, ROUTE_CHANGE, MTU_CHANGE ou QOS_CHANGE.
item objeto A entidade associada ao evento. Consulte Estruturas de itens comuns para mais detalhes.
receiveTimestamp string O horário em que o evento foi criado em Google Cloud.
timestamp string O horário em que o evento foi criado no AppNeta.

Campos de detalhes do evento

O objeto event_detail contém detalhes específicos do tipo de evento. Dependendo do event_type, ele contém um dos seguintes objetos aninhados:

Um objeto vazio é retornado para eventos sem mais detalhes.

Evento de mudança de MTU (mtu_change_event)

Esse objeto captura detalhes sempre que o tamanho da MTU é modificado.

Campo Tipo Descrição
new_mtu int32 A MTU recém-medida.
previous_mtu int32 O MTU anterior, se houver (omitido na inicialização).

Evento de mudança de QoS (qos_change_event)

Esse objeto informa o remapeamento de QoS em todos os caminhos detectados.

Campo Tipo Descrição
configured_qos int32 A QoS configurada nas configurações do job.
remapped_qos int32 QoS alterado detectado no caminho.
ip_address string O endereço IP do salto em que a mudança de QoS foi detectada, se conhecido.

Evento de mudança de rota (route_change_event)

O objeto captura diferenças na contagem de saltos ou na sequência de endereços IP conhecidos entre traceroutes consecutivos.

Campo Tipo Descrição
previous_route_change_time timestamp O carimbo de data/hora do traceroute que detectou pela primeira vez a rota anterior.
protocol string O protocolo usado para o traceroute (como TCP, UDP e ICMP).
hop_count int32 O número total de paradas na rota.
target_ip string O endereço IP de destino do traceroute.
route_changes matriz de objetos Uma matriz de todas as mudanças detectadas. Cada objeto contém uma string route_change_type e um objeto details. Consulte Detalhes da mudança de rota.

Detalhes da mudança de rota

O objeto details na matriz route_changes depende do route_change_type:

  • incomplete_route ou complete_route
    • terminal_hop (objeto de salto): o último salto alcançado com sucesso (ou salto final, se concluído).
    • terminal_network (objeto de rede): as informações de rede para o salto do terminal.
  • route_loop
    • first_hop (objeto de salto): o primeiro salto no loop de rota detectado.
    • last_hop (objeto de salto): o último salto no loop de rota detectado.
    • loop_span (int32): o número de saltos envolvidos no loop.
  • target_ip_change
    • previous_target_ip (string): o endereço IP de destino observado no traceroute anterior.
    • new_target_ip (string): o endereço IP de destino atual.
  • sequence_change
    • last_common_hop (objeto de salto): o último salto comum entre os traceroutes anteriores e atuais.
    • previous_next_hop (objeto de salto): o dispositivo de próximo salto anterior na sequência.
    • new_next_hop (objeto de salto): o novo dispositivo de próximo salto na sequência.
    • previous_hop_count (int32): número total de saltos no traceroute anterior.
    • hop_count (int32): número total de saltos no traceroute atual.
  • network_change
    • previous_asns (matriz de int32): sequência de rede ASN para o caminho.
    • new_asns (matriz de int32): a nova sequência de rede ASN para o caminho.
  • isp_change
    • previous_isp (objeto de rede): o ISP observado no traceroute anterior.
    • new_isp (objeto de rede): o ISP atual observado.

Subobjetos comuns

Objetos de salto e rede são retornados para vários campos.

Salto

Os objetos de salto descrevem um salto de rede específico.

Campo Tipo Descrição
hop_number int32 O número de salto no traceroute.
ip_address string O endereço IP do salto.
hostname string O nome do host resolvido para o endereço IP do salto.

Rede

Um objeto de rede descreve a rede em que uma ação ocorreu.

Campo Tipo Descrição
asn int32 O número de sistema autônomo (ASN) da rede.
display_name string O nome da rede (como o nome do ISP ou da organização).

Estruturas de itens comuns

O campo "item" no jsonPayload dos registros de alarmes e eventos contém detalhes sobre a entidade associada. A estrutura depende do tipo de item.

NetworkPathItem

Campo Tipo Descrição
destination string O endereço IP ou nome do host de destino.
destination_monitoring_point MonitoringPointItem Detalhes do MonitoringPointItem de destino (somente para caminhos de ponto de monitoramento para ponto de monitoramento).
display_name string O nome de exibição definido pelo usuário do caminho de rede.
monitoring_policy_display_name string O nome de exibição da política de monitoramento.
monitoring_policy_id string O ID da política de monitoramento.
network_protocol string O protocolo de rede usado, como TCP, UDP ou ICMP.
provider_tags matriz de objetos Tags definidas no AppNeta para o caminho.
source_monitoring_point MonitoringPointItem Detalhes do MonitoringPointItem de origem.

WebPathItem

Campo Tipo Descrição
destination string O URL de destino.
display_name string O nome de exibição definido pelo usuário do caminho da Web.
monitoring_policy_display_name string O nome de exibição da política de monitoramento.
monitoring_policy_id string O ID da política de monitoramento.
provider_tags matriz Tags definidas no provedor para o caminho.
source_monitoring_point objeto Detalhes do MonitoringPoint de origem.

MonitoringPointItem

Campo Tipo Descrição
display_name string O nome de exibição do ponto de monitoramento definido pelo usuário.
host objeto Detalhes do host do ponto de monitoramento.
id string O identificador exclusivo do ponto de monitoramento.
provider_tags matriz Tags definidas no provedor para o ponto de monitoramento.

MonitoringPointHost

Campo Tipo Descrição
cloud_instance_id string O ID da instância do provedor de nuvem.
cloud_project_id string O ID do projeto Google Cloud .
cloud_provider string Provedor de nuvem, como GCP, AWS ou AZURE.
cloud_region string A região da nuvem do endpoint, por exemplo, us-central1.
cloud_virtual_network_ids matriz de strings IDs de rede virtual do Cloud visíveis para o usuário.
cloud_zone string A zona de nuvem do endpoint, por exemplo, us-central1-a.
labels mapa Rótulos definidos pelo usuário configurados na instância da VM.
os string O sistema operacional do host do ponto de monitoramento.